- 2026-01-06
Agnitum Outpost Security Suiteのロック機能に不正操作される脆弱性
Agnitum Outpost Security Suite 7.5.3(3942.608.1810)および7.6(3984.693.1842)には、ローカルの攻撃者がロック機能を利用して任意のコードを実行できる脆弱性が存在します。メーカー……
Agnitum Outpost Security Suite 7.5.3(3942.608.1810)および7.6(3984.693.1842)には、ローカルの攻撃者がロック機能を利用して任意のコードを実行できる脆弱性が存在します。メーカー……
Umbraco CMS v14.3.1 には格納型クロスサイトスクリプティング (XSS) の脆弱性が存在しており、攻撃者が細工されたペイロードを利用して任意のWebスクリプトやHTMLを実行できる可能性があります。なお、この脆弱性はCMS……
RSA Authentication Agent 7.4.7より前のバージョンでは、サービスパスおよびショートカットパスにスペースが含まれていて、かつパスが引用符で囲まれていない場合、パスインターセプションの脆弱性が発生する可能性があります……
Bluditは、APIトークンやユーザートークンなどの機密性の高いトークンを生成する際、予測可能な方法とMD5ハッシュアルゴリズムを組み合わせて使用しています。その結果、攻撃者がBludit APIに対して認証を行えてしまいます。
Bluditはパスワードハッシュの計算にSHA-1ハッシュアルゴリズムを使用しています。そのため、SHA-1の処理速度が速いため、攻撃者がブルートフォース攻撃によってパスワードの平文を特定できる可能性があります。さらに、Bluditによって……
Bludit におけるセッション固定の脆弱性により、攻撃者が管理者や他のユーザーに自分が選んだセッションIDを承認させることができた場合、サーバーの認証を回避される可能性があります。
Bluditにおいて、認証済みの攻撃者がImage APIを通じて任意のコードを実行できるセキュリティ脆弱性が確認されました。この脆弱性はファイルアップロードの不適切な処理に起因しており、悪意のあるユーザーがPHPファイルをアップロードして……
Bluditにおいて、APIトークンを知っている攻撃者がFile APIを通じて任意のファイルをアップロードできるセキュリティ脆弱性が確認されました。この脆弱性はファイルアップロードの不適切な処理に起因しており、悪意のある攻撃者がPHPファ……
AMTT Hotel Broadband Operation System(HiBOS)には、/manager/radius/server_ping.php エンドポイントに認証なしのコマンドインジェクション脆弱性が存在します。このアプリケ……
OpenCode Systems USSD Gateway OC Release: 5 バージョン 6.13.11 の getSubUsersByProvider 関数にはアクセス制御の不備が存在し、低レベルの権限を持つ攻撃者がユーザーレコ……